مدقق ملف security.txt
🔍 افحص رؤوس استجابة HTTP لأي عنوان URL عام واحصل على رؤى فورية للأمان والأداء وتحسين محركات البحث. شاهد CSP، HSTS، الكوكيز، CORS، التخزين المؤقت وسلوك إعادة التوجيه بنظرة واحدة – لا حاجة لتسجيل دخول أو مفتاح API أو تثبيت.
ما يمكن لهذا الأداء الخاص برؤوس HTTP فعله
- يصنف الرؤوس إلى مجموعات أمان، أداء، SEO، مهملة وأخرى للمسح السريع
- يحسب درجات مبسطة للرؤوس العامة، الأمان، الأداء وSEO لتظهر وضعك بنظرة واحدة
- يسلط الضوء على رؤوس الأمان مثل CSP، HSTS، Referrer-Policy، X-Frame-Options، COOP/COEP/CORP وOrigin-Agent-Cluster
- يحلل أعلام Set-Cookie للكشف عن السمات المفقودة مثل Secure، HttpOnly أو SameSite
- يكشف عن الرؤوس المهملة أو الخطرة مثل X-XSS-Protection، X-Powered-By وشعارات Server التي تسرب تفاصيل التنفيذ
- يساعد في ضبط رؤوس الأداء مثل Cache-Control، Content-Encoding، ETag، Last-Modified وServer-Timing
- يكشف عن الرؤوس المتعلقة بـ SEO مثل Link (canonical/alternate) وX-Robots-Tag، بالإضافة إلى Content-Language عند وجودها
- لا حاجة لحساب أو مفتاح API – فقط الصق عنوان URL عام، افحص الرؤوس وقم بالتعديل على إعداداتك
🛠️ كيفية استخدام عارض رؤوس HTTP for security-txt-checker
1. أدخل الرابط
🔗 الصق أي رابط HTTP أو HTTPS صالح في حقل الإدخال. نقاط النهاية العامة أو واجهات برمجة التطبيقات المكشوفة للعامة تعمل بشكل أفضل.
2. جلب العناوين
🌐 يطلب الخادم الخلفي الرابط ويجمع عناوين الاستجابة، مع متابعة عمليات إعادة التوجيه عندما يكون ذلك ممكنًا. يتم فحص العناوين وبيانات التعريف الأساسية فقط – وليس محتوى HTML الكامل.
3. راجع الفئات والنتائج
🧠 يتم تجميع العناوين في مجموعات الأمان، والأداء، وتحسين محركات البحث، والكوكيز، والعناصر المهملة وغيرها. يستمد الأداة النتائج، والمشكلات، والتحذيرات، والتوصيات من تكوين العناوين الخاص بك.
4. أصلح وأعد الاختبار
🔁 اضبط تكوين الخادم، أو شبكة توصيل المحتوى، أو الوكيل العكسي، ثم أعد تشغيل الفحص حتى تتطابق النتائج والتحذيرات مع أهدافك. استخدمه كحلقة ملاحظات سريعة كلما تطرقت للبنية التحتية.
التفاصيل التقنية
معالجة الطلب والاستجابة
تركز الأداة على عناوين الاستجابة وبيانات التعريف الأساسية للاتصال بدلاً من محتوى الصفحة الكامل.
| الجانب | السلوك | ملاحظات |
|---|---|---|
| طريقة HTTP | HEAD أو GET (تعتمد على التنفيذ) | يتم فحص العناوين فقط؛ يتم تجاهل المحتوى ما لم يكن هناك حاجة للرجوع إلى GET. |
| إعادة التوجيه | تسلسل إعادة التوجيه مسجل عند التوفر | مفيد لتصحيح سلاسل 301/302، والأهداف الأساسية، والقفزات ذات التكوين الخاطئ. |
| إصدار HTTP | يتم التقاطه عند توفره | يساعد في تحديد إعدادات HTTP/1.1 مقابل HTTP/2/3 وفرص الترقية المحتملة. |
| لافتة الخادم | مقروءة من عنوان الخادم | تُستخدم للتحذير من تسرب المعلومات المحتمل (الإطار، الإصدار). |
| معالجة الأخطاء | يتم عرض حقل الخطأ بشكل منفصل | إذا فشل الجلب، لا تزال تحصل على حالة خطأ قابلة للقراءة بدلاً من تعطل. |
تصنيف وتحليل العناوين
يتم توحيد العناوين، ثم تحليلها إلى مجموعات مصنفة مع فحوصات وتلميحات مخصصة.
| الفئة | العناوين النموذجية | الفحوصات والرؤى |
|---|---|---|
| الأمان | Content-Security-Policy, Strict-Transport-Security, X-Frame-Options, Referrer-Policy, Permissions-Policy, COOP/COEP/CORP, Origin-Agent-Cluster | يُتحقق من الوجود، ويُعلم بالتوجيهات الضعيفة أو المفقودة، ويكشف عن أنماط CSP غير الآمنة وأصول التطوير. |
| الأداء | Cache-Control, Content-Encoding, ETag, Last-Modified, Accept-Ranges, Link (preload/prefetch), Server-Timing | يتحقق من تلميحات التخزين المؤقت، والضغط، ودعم نطاق البايت، ورؤوس Link المتعلقة بالأداء. |
| تحسين محركات البحث (SEO) | Link (canonical/alternate), X-Robots-Tag, Content-Language | يكتشف تلميحات canonical/alternate وتوجيهات الروبوتات على مستوى الرأس، بالإضافة إلى بيانات اللغة حيثما تكون موجودة. |
| ملفات تعريف الارتباط (Cookies) | Set-Cookie | يفحص سمات Secure و HttpOnly و SameSite ويحذر عند فقدان العلامات أو ظهورها ضعيفة. |
| مهمل | X-XSS-Protection, Public-Key-Pins, إصدارات CSP القديمة | يُعلم بالرؤوس التي يجب إزالتها أو استبدالها ببدائل حديثة. |
نموذج التقييم
التقييمات استدلالية وليست تدقيق أمان كامل، لكنها تساعد في تحديد أولويات العمل ومقارنة البيئات.
| التقييم | ما الذي يقيسه | كيف يتم حسابه |
|---|---|---|
| التقييم العام | النظافة العامة للرؤوس | النسبة عبر جميع الرؤوس الموزونة – تعتمد في الغالب على الوجود مع ترجيح خفيف. |
| تقييم الأمان | تعزيزات متعلقة بالأمان | يُرجح CSP و HSTS وضبط التأطير و Referrer-Policy و Permissions-Policy و COOP/COEP/CORP و Origin-Agent-Cluster. |
| تقييم الأداء | كفاءة التخزين المؤقت والنقل | يُرجح Cache-Control و Content-Encoding و ETag و Last-Modified و Accept-Ranges و Server-Timing واستخدام Link المتعلق بالأداء. |
| تقييم تحسين محركات البحث (SEO) | إشارات SEO على مستوى الرأس | يُرجح X-Robots-Tag ورؤوس Link من نوع canonical/alternate و Content-Language عند وجودها. |
بدائل سطر الأوامر لفحص الرؤوس
هل تفضل الطرفية أو دمج فحوصات الرؤوس في CI/CD؟ استخدم هذه الأوامر كمرافق محلي لهذه الأداة:
Linux/macOS
عرض رؤوس الاستجابة باستخدام curl
curl -I https://example.comيرسل طلب HEAD ويطبع رؤوس الاستجابة لفحص سريع للسلامة.
إخراج مفصل مع الرؤوس وتفاوض TLS
curl -v https://example.comمفيد عند تصحيح عمليات إعادة التوجيه، تكوين TLS وتفاصيل الاتصال.
ويندوز (PowerShell)
جلب وفحص الرؤوس باستخدام Invoke-WebRequest
(Invoke-WebRequest -Uri https://example.com).Headersيعرض الرؤوس ككائن PowerShell، جاهز لتصفية أو برمجة إضافية.
تطبيقات عملية
مراجعة رؤوس الأمان
- التحقق من وجود رؤوس CSP، HSTS، Referrer-Policy أو Permissions-Policy مفقودة على النقاط الطرفية الرئيسية.
- اكتشاف توجيهات CSP غير آمنة مثل 'unsafe-inline' بدون nonces أو hashes.
- تحديد ملفات تعريف الارتباط التي تفتقد سمات Secure أو SameSite والتخطيط لإصلاحات تعزيز الجلسة.
تشخيص الأداء والتخزين المؤقت
- فحص تكوين Cache-Control، ETag و Content-Encoding عبر المسارات الثابتة والديناميكية.
- التحقق من وجود تلميحات الأداء مثل رؤوس Link الخاصة بـ preload أو preconnect من شبكة CDN الخاصة بك.
- مقارنة رؤوس الأداء بين بيئات التدريب، المعاينة والإنتاج.
تحليل SEO وسلسلة إعادة التوجيه
- فحص سلاسل إعادة التوجيه 301/302 والتأكد من أن عنوان URL النهائي هو العنوان الأساسي والآمن.
- التحقق من رؤوس Link الأساسية والبديلة على صفحات HTML أو النسخ المترجمة.
- التحقق من صحة توجيهات X-Robots-Tag للفهرسة، سلوك المقتطفات ومعالجة الوسائط.
❓ Frequently Asked Questions
❓ما هي رؤوس استجابة HTTP ولماذا هي مهمة؟
HTTP هي أزواج مفتاح-قيمة تُرسل من الخادم قبل المحتوى. تتحكم في التخزين المؤقت، سياسات الأمان، عمليات إعادة التوجيه، CORS، ملفات تعريف الارتباط وكيفية تفسير المتصفحات ومحركات البحث لموقعك. ضبطها بشكل صحيح أمر بالغ الأهمية للأمان، الأداء وتحسين محركات البحث.🔒هل يتم تخزين عناوين URL التي أختبرها في أي مكان؟
🧪هل يمكنني استخدام هذه الأداة لفحص استجابات API؟
API يمكن الوصول إليها بشكل عام من الخادم الذي يقوم بالطلب. هذا مفيد بشكل خاص لفحص رؤوس CORS، تلميحات تحديد معدل الاستخدام، سلوك التخزين المؤقت وأنواع المحتوى على واجهات برمجة التطبيقات JSON أو XML.🕵️♂️هل تعمل مع الصفحات خلف المصادقة؟
📈هل تمثل النتيجة تدقيق أمان كامل؟
Pro Tips
قارن الرؤوس بين بيئات التدريب، المعاينة، والإنتاج لاكتشاف نقص تعزيز الأمان أو قواعد التخزين المؤقت في بيئة ما.
عالج رؤوس الخادم و X-Powered-By كتسريبات للمعلومات – أزلهم أو قللهم في الإنتاج قدر الإمكان.
اضبط Cache-Control و Content-Encoding أولاً للأصول الثابتة – فهما غالباً ما يحققان أكبر مكاسب أداء بأقل مخاطر.
شغل هذه الأداة بعد كل تغيير رئيسي في البنية التحتية (شبكة توصيل المحتوى، الوكيل العكسي، تفريغ TLS، مضيف جديد) للتأكد من أن الرؤوس لا تزال صحيحة.
Additional Resources
Other Tools
- محسن CSS
- محسن HTML
- محسن Javascript
- محسن PHP
- منتقي الألوان
- مستخرج Sprite
- مُشَفِّر ثنائي Base32
- فَكَّاك Base32
- مُشَفِّر Base32
- مُشَفِّر ثنائي Base58
- فَكَّاك Base58
- مُشَفِّر Base58
- مُشَفِّر ثنائي Base62
- فَكَّاك Base62
- مُشَفِّر Base62
- مُشَفِّر ثنائي Base64
- فك تشفير Base64
- تشفير Base64
- مُشَفِّر ثنائي سداسي عشري
- فَكَّاك سداسي عشري
- مُشَفِّر سداسي عشري
- منسق Csharp
- منسق CSV
- Dockerfile Formatter
- منسق Elm
- منسق ENV
- منسق Go
- منسق Graphql
- منسق Hcl
- منسق INI
- منسق JSON
- منسق Latex
- منسق Markdown
- منسق Objectivec
- Php Formatter
- منسق Proto
- منسق Python
- منسق Ruby
- منسق Rust
- منسق Scala
- منسق سكريبت Shell
- منسق SQL
- منسق SVG
- منسق Swift
- منسق TOML
- Typescript Formatter
- منسق XML
- منسق YAML
- منسق Yarn
- مختصر CSS
- Html Minifier
- Javascript Minifier
- مختصر JSON
- مصغر XML
- Cache Headers Analyzer
- Cors Checker
- Csp Analyzer
- Dns Records Lookup
- عارض رؤوس HTTP
- Http Status Checker
- Open Graph Meta Checker
- Redirect Chain Viewer
- Robots Txt Tester
- Security Headers Checker
- Sitemap Url Inspector
- Tls Certificate Checker
- PDF إلى نص
- مختبر Regex
- مدقق ترتيب SERP
- بحث Whois